hw_98f81600f4966b6c
Romanian hallituksen ja rajapoliisin verkkosivustoihin kohdistui merkittävä DDoS-hyökkäys.
Romaniaan kohdistui koordinoitu hajautettu palvelunestohyökkäys (DDoS), joka vaikutti useisiin valtion verkkosivustoihin, mukaan lukien hallituksen, puolustusministeriön, rajapoliisin ja kansallisen rautatieoperaattorin sivustot. Kansallinen kyberturvallisuusdirektoraatti (DNSC) ja Romanian tiedustelupalvelu (SRI) määrittivät, että hyökkäysinfrastruktuuri hyödynsi Romanian ulkopuolella sijaitsevia verkkolaitteita ja käytti kaapattuja reitittimiä tulvittaakseen kohdedomaineja liikenteellä. Kremliä tukeva hakkeriryhmä Killnet ilmoitti Telegramissa olevansa vastuussa ja totesi, että hyökkäys oli vastaus Romanian kasvavaan sotilaalliseen tukeen Ukrainalle. Vaikka julkisesti ei raportoitu fyysisiä vahinkoja tai ihmishenkien menetyksiä, häiriö vaikutti keskeisten hallinto- ja liikenneverkkosivustojen julkiseen saatavuuteen tuntien ajan, aiheutti hämmennystä, ohjasi turvallisuusresursseja muualle ja paljasti haavoittuvuuksia valtion kyberpuolustuksessa. Vaikka instituutiot sijaitsevat eri puolilla Romaniaa, tapaus korosti kansallisen tason altistumista eikä pelkkää rajavyöhykkeen tapausta. FThe-dynamiikka heijastaa hybridisodankäynnin logiikkaa: kyberkeinojen käyttöä kustannusten aiheuttamiseen, valmiuden heikentämiseen ja uhan viestimiseen ilman tavanomaisia aseita; Romania näki tämän osana laajempaa Venäjään kytkeytyneiden kyberoperaatioiden mallia, joka kohdistuu Ukrainan sotavyöhykkeen vieressä oleviin NATO/EU-valtioihin. Romania vastasi julkaisemalla luettelon 266 hyökkäyksessä käytetystä IP-osoitteesta, mobilisoimalla häiriötilanteiden reagointimekanisminsa ja nostamalla julkista uhkakäsitystään venäläisten sijaisryhmien aiheuttamasta kybersodankäynnistä.
E/M/R/S-pisteet
- EOlemassaolo0/4 · Ei arvioitu
- MAikomus0/4 · Ei arvioitu
- RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
- SVenäjän valtion vastuu0/4 · Ei arvioitu
Faktat
Ei faktoja
Lähteet
-
- Rooli
- discovery_lead
- Päiväys
- 2022-04-28T22:00:00Z
Romania experienced a coordinated distributed-denial-of-service (DDoS) assault impacting multiple state websites, including those of the Government, the Ministry of Defence, Border Police and national rail operator. The national cybersecurity directorate (DNSC) and the Romanian Intelligence Service (SRI) determined that the attacking infrastructure leveraged network equipment located outside Romania and used compromised routers to flood traffic at the targeted domains. The pro-Kremlin hacker group Killnet claimed responsibility via Telegram, stating the attack was in response to Romania’s growing military support for Ukraine. Although there was no public report of physical damage or loss of life, the disruption affected public availability of essential government and transportation websites for hours, creating confusion, diverting security resources and exposing vulnerabilities in state-cyber defences. While the institutions are located across Romania, the incident emphasised national-level exposure rather than a mere border-zone incident. FThe dynamics reflect hybrid-warfare logic: using cyber-means to impose cost, degrade readiness and signal threat without conventional weapons; Romania saw this as part of the broader pattern of Russian-aligned cyber operations targeting NATO/EU states adjacent to the Ukraine war-zone. Romania responded by publishing a list of 266 IP addresses used in the attack, mobilising its incident-response mechanisms and raising its public threat perception of cyber-warfare emanating from Russian proxies.